首页> 外文OA文献 >ANALISA GENERALISASI RULES MENGGUNAKAN udSNORT IDS
【2h】

ANALISA GENERALISASI RULES MENGGUNAKAN udSNORT IDS

机译:用规则进行规则的推广分析sNORT IDs

摘要

Perkembangan teknologi jaringan komputer semakin berkembang, seiring uddengan itu semakin banyak terjadi serangan pada jaringan komputer. Serangan udyang paling sering terjadi adalah Denial of Service (DOS attack), serangan SYN udFlood salah satunya, dimana serangan ini bisa berakibat fatal pada target apabila uddilakukan secara terus menerus. udSalah satu pencegahan yang umum dilakukan adalah dengan udmenambahkan Intrusion Detection System(IDS) yang memberikan lapisan udkeamanan pada sistem komputer dan jaringan. IDS bertanggung jawab untuk udmendeteksi aktivitas jaringan yang mencurigakan atau tidak dapat diterima pada udsistem yang nantinya akan memberi peringatan (alert) kepada administrator udjaringan. Snort merupakan salah satu IDS yang populer digunakan dan secara udaktif mengembangkan open sourceyang menggunakan satu set Signatureyang uddikenal dengan Snort Rules. Mencocokan pola atau Signature adalah metode yang uddigunakan pada IDS untuk mendeteksi serangan yang kemudian akan udmenghasilkan alert. Terkadang terdapat beberapa kelemahan dari alert yang uddihasilkan apakah alertmenunjukan serangan yang sebenarnya terjadi (true alert) udatau menunjukan serangan yang bukan sebenarnya (false alert).udDengan menambahkan generalisasi sederhana (removing dan inverting) udpada Snort Rules diharapkan IDS dapat menghasilkan alert yang lebih bervariasi uddan mampu mendeteksi dengan benar serangan yang terjadi khususnya disini udserangan SYN Flood. Terbukti dengan melakukan generalisasi sederhana mampu udmeningkatkan akurasi dari alert yang dihasilkan dengan nilai prioritas yang lebih udkecil daripada Snort Rulesstandart.
机译:随着计算机网络技术的发展,计算机网络上发生越来越多的攻击。最常见的攻击是“拒绝服务”(DOS攻击),其中之一就是SYN攻击udFlood,如果这种攻击连续进行,可能会对目标造成致命伤害。一种常见的预防措施是添加一个入侵检测系统(IDS),它为计算机系统和网络提供了一层安全保护。 IDS负责检测系统上的可疑或不可接受的网络活动,这些活动随后将警告网络管理员。 Snort是一种流行的IDS,用于并积极开发使用一组称为Snort规则的签名的开源。匹配模式或签名是IDS中用于检测攻击的一种方法,该攻击随后将生成警报。有时,无论警报是指示真实的攻击还是指示虚假的攻击,都会生成警报的某些弱点,通过在Snort规则中添加简单的概括(删除和反转),希望IDS可以生成警报。它变化多样,能够正确检测特别是在SYN Flood攻击中发生的攻击。通过进行简单的概括可以证明,使用小于Snort Rulesstandart的优先级值可以提高生成警报的准确性。

著录项

  • 作者

    WISNU HADI SUWANDONO;

  • 作者单位
  • 年度 2012
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号